[CA8602] ESET Kundenhinweis: Schwachstelle in ESET-Produkten für Windows mit unquotierten Pfadberechtigungen behoben

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

ESET-Kundenhinweis 2024-0002
26. Januar 2024
Schweregrad: Niedrig

Zusammenfassung

ESET hat einen Bericht über eine Schwachstelle in seinen Produkten für Windows erhalten, bei der nicht angegebene Pfadberechtigungen verletzt werden. Korrigierte Produktversionen stehen zum Download zur Verfügung. Wir empfehlen ein Upgrade oder die Planung eines Upgrades.

Details

Ein bei ESET eingegangener Bericht beschreibt einen möglichen Angriff mit nicht in Anführungszeichen gesetzten Pfadrechten, der den Pfad zum ESET Forwarder-Dienst (efwd.exe) ausnutzt, der ohne Anführungszeichen in der Registrierung gespeichert wurde. Dies würde es einem Angreifer ermöglichen, ein präpariertes Programm an einem bestimmten Ort auf der Festplatte abzulegen und es beim Booten mit der Berechtigung des Benutzers auszuführen, der den Dienst ausführt( NT AUTHORITY\NetworkService), so dass seine Rechte nicht erweitert werden. Dieser Angriff war nur unmittelbar nach einem Upgrade von einer früheren ESET-Produktversion möglich, nicht jedoch während der regulären Nutzung des Produkts oder nach einer Neuinstallation des Produkts.

ESET hat diesen möglichen Angriffsvektor behoben und neue Builds seiner Produkte vorbereitet, die für diese Sicherheitslücke nicht anfällig sind.

Die reservierte CVE-ID für diese Sicherheitslücke lautet CVE-2023-7043. ESET stufte den Schweregrad dieser Sicherheitslücke als niedrig ein, und der CVSS v3.1 Base Score ist 3.3 mit dem folgenden Vektor: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

Unseres Wissens gibt es keine bestehenden Exploits, die diese Sicherheitslücke ausnutzen.

Lösung

ESET hat fixe Builds seiner Consumer-, Business- und Server-Produkte vorbereitet. Wir empfehlen, die Upgrades jetzt durchzuführen oder in Kürze zu planen. Die korrigierten Builds sind im Download-Bereich von www.eset.com oder über das ESET Repository verfügbar.

Dieses Problem ist in den folgenden Builds behoben:

  • ESET Endpoint Security und ESET Endpoint Antivirus 11.0.2032.x und höher
  • ESET NOD32 Antivirus, ESET Internet Security und ESET Smart Security Premium 17.0.15.0 und höher
  • ESET Mail Security für Microsoft Exchange Server 10.1.10014.0 und höher

Betroffene Programme und Versionen

  • ESET Endpoint Security und ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
  • ESET NOD32 Antivirus, ESET Internet Security und ESET Smart Security Premium 16.1.14.0-16.2.15.0
  • ESET Mail Security für Microsoft Exchange Server 10.1.10012.0

Feedback & Unterstützung

Wenn Sie Feedback oder Fragen zu diesem Problem haben, kontaktieren Sie uns über das ESET Security Forum oder über local ESET Technical Support.

Danksagung

ESET schätzt die Prinzipien der verantwortungsvollen Offenlegung innerhalb der Sicherheitsindustrie und möchte Tom Ussher unseren Dank aussprechen.

Versionsprotokoll

Version 1.0 (26. Januar 2024): Erste Version dieses Dokuments